ZeroCMS是一套基于PHP和MySQL的内容管理系统(CMS)。 ZeroCMS 1.0版本中的zero_view_article.php脚本存在SQL注入漏洞。远程攻击者可借助‘article_id’参数利用该漏洞执行任意SQL命令。